Project Icon

atomic-red-team

将MITRE ATT&CK框架映射的开源安全测试库

Atomic Red Team是一个开源安全测试库,包含1634个原子测试用例,全面映射MITRE ATT&CK框架。该项目支持从命令行直接执行测试,无需安装,便于安全团队快速、可移植地重复测试环境。Atomic Red Team还兼容Invoke-Atomic等执行框架,提供更强大的测试体验。作为社区驱动项目,Atomic Red Team鼓励用户参与开发和提供反馈。

awesome-security-hardening - 系统与服务安全加固指南大全
Github安全加固容器安全开源项目操作系统安全最佳实践网络安全
这是一个全面的安全加固资源库,包括指南、最佳实践、清单、基准和工具等。涵盖GNU/Linux、Windows、macOS、网络设备、虚拟化和容器等多个领域的安全加固建议。为IT专业人员提供系统性的安全加固参考,有助于提升系统和服务的安全性。内容不断更新,欢迎社区贡献。
ai-exploits - AI基础设施安全威胁探析与防御工具集
AI安全GithubMetasploitNuclei开源项目机器学习漏洞利用
ai-exploits项目汇集了针对机器学习工具已知漏洞的利用程序和扫描模板。项目包含Metasploit模块、Nuclei模板和CSRF模板,为信息安全专业人员提供了解和评估AI/ML基础设施实际安全风险的工具。通过展示AI领域当前面临的安全挑战,该项目旨在提高业界对AI/ML生态系统潜在威胁的认识,促进相关安全措施的改进。
WebHackersWeapons - Web安全研究与渗透测试开源工具库
GithubWeb黑客工具代理工具信息收集开源项目渗透测试漏洞扫描
WebHackersWeapons是一个面向Web安全研究人员的综合开源工具库。项目收录了代理、侦察、模糊测试、扫描和漏洞利用等多类安全工具,支持主流编程语言和操作系统。通过详细的分类和标签系统,用户可以快速定位所需工具。该项目为渗透测试和漏洞赏金等Web安全工作提供了丰富的资源支持。
radare2 - 开源逆向工程框架,支持多平台和架构
GithubRadare2二进制分析命令行工具开源软件开源项目逆向工程
radare2是一个开源的逆向工程框架,提供了丰富的库、工具和插件。它支持多种架构和文件格式,可进行二进制分析、调试和反汇编。radare2内置JavaScript解释器,并通过r2pipe接口支持多语言脚本扩展。这个灵活的框架广泛应用于安全研究和漏洞分析等领域。
reconftw - 自动化网络安全侦察与漏洞扫描工具
GithubreconFTW侦察子域名枚举开源项目漏洞扫描自动化
reconFTW是一款开源的网络安全侦察工具,可自动化执行全面的目标信息收集和漏洞扫描。该工具集成了子域名枚举、漏洞检测、OSINT、目录扫描、端口探测等多项功能,支持多种侦察技术。reconFTW能够帮助安全研究人员高效地收集目标信息,快速识别潜在的安全风险。
CodeThreat - 智能化静态应用安全测试方案
AI工具AI技术CodeThreatSAST代码安全分析软件开发
CodeThreat专注于静态应用安全测试(SAST)领域,提供智能化解决方案。其核心优势在于全面准确的代码分析和低误报率。该方案支持DevSecOps实践,能快速发现并修复代码安全问题,从而增强应用程序整体安全性。平台界面直观易用,文档完善,适合不同规模的组织采用。
cherrybomb - API规范验证与安全测试的开源CLI工具
API测试CI集成CherrybombGithubOpenAPI安全检查开源项目
Cherrybomb是一款用Rust开发的开源CLI工具,专注于API规范验证和安全测试。它通过分析OpenAPI文件,帮助开发人员在早期发现并防止API实现错误。Cherrybomb能够检查API规范的最佳实践,验证OAS规则合规性,并测试常见问题和漏洞。通过生成详细的问题报告,Cherrybomb助力开发者快速定位和修复API中的错误,有效降低安全风险,确保API功能符合预期。
nuclei-templates - 开源安全漏洞扫描模板库
GithubNuclei Templates安全漏洞开源项目模板库漏洞扫描社区贡献
nuclei-templates是一个开源的安全漏洞扫描模板库,为Nuclei扫描引擎提供丰富的检测规则。该库包含大量由社区贡献的高质量模板,涵盖CVE漏洞、配置错误和信息泄露等多种安全问题。项目提供详细文档,支持用户创建自定义模板,是自动化安全扫描的重要资源。
awesome-lists - 安全运营与事件响应的全面资源库
DFIRGithubSOCThreatHunting威胁检测安全列表开源项目
该项目汇集了安全运营中心(SOC)和数字取证与事件响应(DFIR)所需的多种资源。内容涵盖威胁狩猎指南、检测列表、威胁情报源、黑名单和战术技术框架等。项目提供大量实用检测列表,并定期更新动态内容,为安全分析和研究人员提供全面参考。
WADComs.github.io - 互动式Windows和Active Directory安全测试命令库
GithubWADComsWindows命令行安全工具开源项目活动目录
WADComs是一个开源的互动式命令库,专门针对Windows和Active Directory环境的安全测试。它提供了精选的攻击性安全工具命令列表,简化了专业人员的查询过程。该项目托管于GitHub,为安全评估和渗透测试提供了实用的参考资源。WADComs通过整合各种工具和技巧,增强了Windows和AD环境安全评估的效率。
项目侧边栏1项目侧边栏2
推荐项目
Project Cover

豆包MarsCode

豆包 MarsCode 是一款革命性的编程助手,通过AI技术提供代码补全、单测生成、代码解释和智能问答等功能,支持100+编程语言,与主流编辑器无缝集成,显著提升开发效率和代码质量。

Project Cover

AI写歌

Suno AI是一个革命性的AI音乐创作平台,能在短短30秒内帮助用户创作出一首完整的歌曲。无论是寻找创作灵感还是需要快速制作音乐,Suno AI都是音乐爱好者和专业人士的理想选择。

Project Cover

白日梦AI

白日梦AI提供专注于AI视频生成的多样化功能,包括文生视频、动态画面和形象生成等,帮助用户快速上手,创造专业级内容。

Project Cover

有言AI

有言平台提供一站式AIGC视频创作解决方案,通过智能技术简化视频制作流程。无论是企业宣传还是个人分享,有言都能帮助用户快速、轻松地制作出专业级别的视频内容。

Project Cover

Kimi

Kimi AI助手提供多语言对话支持,能够阅读和理解用户上传的文件内容,解析网页信息,并结合搜索结果为用户提供详尽的答案。无论是日常咨询还是专业问题,Kimi都能以友好、专业的方式提供帮助。

Project Cover

讯飞绘镜

讯飞绘镜是一个支持从创意到完整视频创作的智能平台,用户可以快速生成视频素材并创作独特的音乐视频和故事。平台提供多样化的主题和精选作品,帮助用户探索创意灵感。

Project Cover

讯飞文书

讯飞文书依托讯飞星火大模型,为文书写作者提供从素材筹备到稿件撰写及审稿的全程支持。通过录音智记和以稿写稿等功能,满足事务性工作的高频需求,帮助撰稿人节省精力,提高效率,优化工作与生活。

Project Cover

阿里绘蛙

绘蛙是阿里巴巴集团推出的革命性AI电商营销平台。利用尖端人工智能技术,为商家提供一键生成商品图和营销文案的服务,显著提升内容创作效率和营销效果。适用于淘宝、天猫等电商平台,让商品第一时间被种草。

Project Cover

AIWritePaper论文写作

AIWritePaper论文写作是一站式AI论文写作辅助工具,简化了选题、文献检索至论文撰写的整个过程。通过简单设定,平台可快速生成高质量论文大纲和全文,配合图表、参考文献等一应俱全,同时提供开题报告和答辩PPT等增值服务,保障数据安全,有效提升写作效率和论文质量。

投诉举报邮箱: service@vectorlightyear.com
@2024 懂AI·鲁ICP备2024100362号-6·鲁公网安备37021002001498号